惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Jina AI
Jina AI
Hugging Face - Blog
Hugging Face - Blog
博客园 - 三生石上(FineUI控件)
博客园 - 【当耐特】
大猫的无限游戏
大猫的无限游戏
IT之家
IT之家
宝玉的分享
宝玉的分享
WordPress大学
WordPress大学
有赞技术团队
有赞技术团队
Apple Machine Learning Research
Apple Machine Learning Research
酷 壳 – CoolShell
酷 壳 – CoolShell
阮一峰的网络日志
阮一峰的网络日志
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
爱范儿
爱范儿
小众软件
小众软件
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
The Cloudflare Blog
S
SegmentFault 最新的问题
博客园 - Franky
博客园_首页
T
Tailwind CSS Blog
雷峰网
雷峰网
罗磊的独立博客

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания
Nexspence — бесплатная альтернатива Nexus Repository, кот...
Ivan Kostin · 2026-05-29 · via Все публикации подряд на Хабре

Привет, Хабр! Примерно полтора года назад я решил обновить наш рабочий Nexus Repository OSS — и был «приятно» удивлён: Sonatype отказались от OSS-версии и перешли на Community Edition с лимитами на количество репозиториев и компонентов. Платить за Pro я не хотел, переходить на Artifactory тоже — JFrog ушёл из России ещё в 2022-м. Так что пообещал себе разобраться с этим «на следующих выходных» и написать что-то своё. Выходные закончились, а я всё ещё пишу код 🙂 Но зато получился нормальный инструмент, которым пользуемся сами — и теперь хочу рассказать про него.

Это статья про Nexspence — open-source менеджер артефактов на Go, который поддерживает 14 форматов пакетов и совместим с Nexus REST API.


Содержание

  • О проекте

  • Зачем писать своё

  • Стек и архитектура

  • Что умеет

  • Quick Start

  • Чего пока нет

  • Ссылки


О проекте

Nexspence — это self-hosted менеджер артефактов: Maven, npm, PyPI, Docker, Helm, Go modules и ещё 8 форматов в одном сервисе. Работает как одним Docker-контейнером, так и в Kubernetes через Helm chart. Лицензия AGPLv3, но код на данный мрмент полностью закрыт, идет рефакторинг репозитория.

Текущая версия — v1.12.1

Зачем писать свое

Nexus Repository OSS бесплатный, но в нём нет HA, нет staging-продвижения, репликация только в Pro. Artifactory — платный, JFrog с 2022-го из России ушёл, а потребность в инструменте никуда не делась.

Я хотел несколько простых вещей:

  • Поднять одной командой (docker compose up) без лицензий и регистраций

  • Получить совместимость с уже существующими CI/CD — поменял URL и поехал

  • Нормальный UI, а не то, что было в Nexus 2.x

  • Без ограничений типа «эта фича только в Pro»

Первые два месяца я писал «просто прокси для Maven». Потом добавил npm, потом Docker понадобился коллеге, потом Helm — и в итоге я понял, что если делать, то делать нормально.

Стек и архитектура

Backend — Go. Gin для HTTP, pgx для PostgreSQL, golang-migrate для схемы БД. Собирается в один статический бинарь — никакой JVM, никакого classpath hell. Nexus в покое потребляет 1.5–2 ГБ RAM, Nexspence — ~60–80 МБ.

Frontend — React + TypeScript + Vite. Zustand, React Query, тёмная glassmorphism-тема. Честно говоря, на CSS я потратил больше времени, чем хотел бы признавать 😅

База — PostgreSQL. Все метаданные (компоненты, ассеты, пользователи, роли, аудит) живут там. Блобы — на локальной ФС или в S3-совместимом хранилище (MinIO, Ceph).

Миграции запускаются автоматически при старте — поднял контейнер, всё готово, никаких отдельных шагов.

Главное архитектурное решение, которое я принял в самом начале: полная совместимость с Nexus REST API. /service/rest/v1/ работает так же, как у Nexus — CI/CD, скрипты, утилиты продолжают работать без изменений, нужно только поменять хост.

Что умеет

14 форматов пакетов

Форматы репозиториев в Nexspence

Форматы репозиториев в Nexspence

Proxy кеширует артефакты при первом обращении — CI больше не зависит от аптайма внешних реестров. Group объединяет несколько репозиториев под одним URL.

RBAC с Content Selectors

Вместо доступа «ко всему репозиторию» можно написать CEL-выражение:

path =~ "^/com/mycompany/.*" && format == "maven2"

Это Content Selector. Из него создаётся Privilege, Privilege кладётся в Role, Role назначается пользователю. Разработчик пушит только в свой namespace, не видя чужого.

SSO — OIDC и LDAP

Keycloak, Google Workspace, Microsoft Entra подключаются через Authorization Code Flow + PKCE. При первом логине пользователь создаётся автоматически, роли маппятся из групп IdP. LDAP тоже есть — для тех, у кого Active Directory.

Аудит-лог

Каждое действие — логин, публикация артефакта, изменение роли — пишется в audit_events. Стриминговый экспорт в NDJSON с фильтрами по дате и пользователю. Это была реальная потребность: «кто и когда удалил этот пакет?»

Политики очистки

Удалять ассеты старше N дней, оставлять K последних версий, запускать по cron. Есть dry-run — сначала смотришь что попадёт под удаление, потом подтверждаешь.

Миграция с Nexus

Встроенный инструмент миграции вытягивает через REST API репозитории, пользователей, политики и все артефакты стримингом с паузой/возобновлением. Ни один JAR не пострадает 🙂

Quick Start

Клонировать репозиторий не нужно — достаточно скачать zip с релиза.

1. Скачиваем и распаковываем

Берём последний релиз со страницы https://github.com/skensell201/nexspence/releases

# Скачиваем архив

curl -LO https://github.com/nexspence/nexspence/releases/download/v1.12.1/nexspence-v1.12.1.zip

# Распаковываем

unzip nexspence-v1.12.1.zip -d nexspence && cd nexspence

2. Настраиваем конфиг

cp config.yaml.example config.yaml

# Открываем config.yaml и меняем пароль администратора и JWT-секрет

3. Запускаем

docker compose up -d

Через несколько секунд UI доступен на http://localhost:8081, логин admin / пароль из config.yaml.

Если нужен HA-режим (2 ноды + nginx):

Ссылки

Если попробуете — пишите в комментариях как впечатления. Особенно интересно слышать от тех, кто мигрирует с Nexus или ищет альтернативу Artifactory.